Ledger odkladá plány na kontroverznú službu Recover a oznamuje plán open source
Poskytovateľ krypto hardvérovej peňaženky Ledger odloží svoje plány na spustenie svojej služby obnovy súkromných kľúčov po tom, čo po svojom oznámení minulý týždeň dostal silnú reakciu. Kontroverzia, ktorá vyvolala otázky o bezpečnosti a dôveryhodnosti účtovných zariadení v širšom meradle, inšpirovala spoločnosť k urýchleniu plánovania open source. Ospravedlnenie spoločnosti Ledger Pascal Gauthier, generálny riaditeľ spoločnosti Ledger, v utorok prvýkrát zverejnil verejný list s ospravedlnením za spôsob, akým bola služba „Obnoviť“ spoločnosti Ledger pôvodne oznámená verejnosti. „Naša neúmyselná chyba v komunikácii zaskočila každého a ovplyvnila schopnosť našich zákazníkov presne pochopiť Ledger Recover,“ povedal Gauthier. "Nikdy sme ťa nemali v úmysle prekvapiť." …

Ledger odkladá plány na kontroverznú službu Recover a oznamuje plán open source
Poskytovateľ krypto hardvérovej peňaženky Ledger odloží svoje plány na spustenie svojej služby obnovy súkromných kľúčov po tom, čo po svojom oznámení minulý týždeň dostal silnú reakciu.
Kontroverzia, ktorá vyvolala otázky o bezpečnosti a dôveryhodnosti účtovných zariadení v širšom meradle, inšpirovala spoločnosť k urýchleniu plánovania open source.
Ledgerovo ospravedlnenie
Generálny riaditeľ spoločnosti Ledger Pascal Gauthier pôvodne v utorok zverejnil verejný list s ospravedlnením za spôsob, akým bola služba Ledger „Obnoviť“ pôvodne oznámená verejnosti.
„Naša neúmyselná chyba v komunikácii zaskočila každého a ovplyvnila schopnosť našich zákazníkov presne pochopiť Ledger Recover,“ povedal Gauthier. "Nikdy sme ťa nemali v úmysle prekvapiť."
Ledger Recover, ohlásený minulý týždeň, je nadchádzajúca platená služba predplatného pre Ledger Nano. Na technickej úrovni ide o rozdelenie súkromného kľúča používateľa na tri zašifrované „úlomky“ a uloženie každého zlomku v Ledger, Coincover a inej tretej strane.
Služba bola širokákritizovalza odhalenie, že Ledger by mohol potenciálne ukradnúť súkromné kľúče používateľov z ich zariadení pomocou zákernej aktualizácie firmvéru. Obavy vzrástli neskôr tento týždeň, keď podpora Ledgernároky(v teraz vymazanom tweete), že zákazníci vždy „dôverovali“ Ledgerovi, že neuvoľní takýto škodlivý kód, „či ste to vedeli alebo nie“.
V jednomEpizóda podcastuodČo dokázal BitcoinAko bolo zverejnené v pondelok, Gauthier tiež vysvetlil, že správcovia spoločnosti Ledger by mohli byť prinútení zbaviť sa fragmentov súkromného kľúča zákazníka, ak by to nariadila vláda.
Generálny riaditeľ Ledger Pascal Gauthier vysvetľuje, že Ledger Recover by dal štátu možnosť obnoviť vaše dáta #Bitcoin súkromné kľúče v prípade predvolania. pic.twitter.com/KWaXcgtMqr
– ₿itcoinový terapeut (@TheBTCTherapist) 22. mája 2023
Ledger stále plánuje v budúcnosti vydať „objasnenú verziu“ Ledger Recover, ktorá bude riešiť väčšinu „nepriaznivých bodov“, na ktoré upozornila komunita.
„Hlavné obavy, ktoré ste vyjadrili, sa týkajú transparentnosti, odolnosti voči cenzúre a bezpečnosti,“ povedal Gauthier. "Myslím, že sme odviedli dobrú prácu pri riešení všetkých vašich obáv."
Plán open source
CTO účtovnej knihy Charles Guillemet podrobne ako by spoločnosť v budúcnosti vydala viac svojho softvéru ako open source ako záväzok k maximálnej transparentnosti. „Open source“ kód označuje kód, ktorý je verejne viditeľný a overiteľný.
Spoločnosť nedávno otvorila svoju kryptografickú knižnicu a čoskoro vydá svoju bielu knihu „Ledger Recover“, ktorá umožňuje komukoľvek „audit kryptografických protokolov a umožniť ľuďom vytvoriť si vlastného poskytovateľa zálohovania fragmentov“.
Ledger plánuje open source väčšinu svojho operačného systému „po etapách“, ale stále nemôže úplne otvoriť svoj firmvér kvôli IP dohodám s výrobcami čipov čipových kariet, ktoré odrádzajú nepriateľských útočníkov fyzickým prístupom k zariadeniu.
„Open sourcing bol vždy stredobodom našej cestovnej mapy a nedávne udalosti podčiarkujú dôležitosť urýchlenia našej iniciatívy, aby bolo všetko, čo robíme v Ledgeri kontrolovateľnejšie,“ uzavrel technický riaditeľ.
.